| 引用: |
| 【日不懂啊的贴子】猫叔,您说的: 另:中招者除了删除SRENG日志中见到的病毒加载项外,还须删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\分支下的AU。 此AU子键为病毒添加。其中的"NoAutoUpdate"=dword:00000001禁止WINDOWS自动更新。 添加的只有禁止自动更新这一个么?是不是还有其他的? SRENG能扫出来这里被修改的全部DD么? 还有,不知道日志中反映是什么样。呵呵 如果可以,给俺个样本看看吧:)地址在签名里头,谢谢咯 ……………… |
| 引用: |
| 【孤独更可靠的贴子】学习了 这病毒看着眼熟 好像是禁用自动更新和防火墙的 还有啊,那个SREng为什么不能显示全部病毒啊? 冒充MS数字签字还是什么技术隐藏了??? ……………… |
| 引用: |
| 【ling123456的贴子】我中了..http://forum.ikaka.com/topic.asp?board=28&artid=8374801 [Telephots google / WindowsDo][Stopped/Auto Start] <C:\WINDOWS\system32\servet.exe><N/A> 這項是病毒嗎?? ……………… |
| 引用: |
| 【xzc2308的贴子】Trojan.DL.Agent.guI这个病毒非常顽固,用最新的瑞星杀毒版本杀了无数次,杀出结果总是提示“重新启动计算机后删除”,可每次查杀,该病毒仍然存在,而且电脑速度很慢。这么顽固不化的病毒不是个无所谓的小玩意。瑞星软件应当给大家一个解决的办法 路径 C:\WINDOWS\system32 不要动不动就扫SRENG日志..... Trojan.DL.Agent.guI这个病毒非常顽固 ……………… |
| 引用: |
| 【xzc2308的贴子】Trojan.DL.Agent.guI这个病毒非常顽固,用最新的瑞星杀毒版本杀了无数次,杀出结果总是提示“重新启动计算机后删除”,可每次查杀,该病毒仍然存在,而且电脑速度很慢。这么顽固不化的病毒不是个无所谓的小玩意。瑞星软件应当给大家一个解决的办法 路径 C:\WINDOWS\system32 不要动不动就扫SRENG日志..... Trojan.DL.Agent.guI这个病毒非常顽固 ……………… |